从"全民养虾"到"连夜卸载",只隔了一个安全漏洞。
核心数据
| 指标 | 数据 |
|---|---|
| 全球暴露实例 | 13.5万+ |
| 技能漏洞比例 | 41%存在安全漏洞 |
| 高危漏洞比例 | 30.6%为严重级别 |
| 漏洞利用时间 | 最快98秒破解密码 |
| Gartner评价 | "风险不可接受" |
| Cisco评价 | "功能突破性,安全是噩梦" |
事件详情:ClawHavoc攻击事件
2026年3月,安全研究人员发现名为ClawHavoc的大规模攻击活动,专门针对OpenClaw("龙虾")用户。
攻击手法
- 伪造安装包传播:攻击者创建伪造的GitHub代码库和Bing AI搜索结果,引导用户下载恶意安装程序
- 技能包投毒:在ClawHub技能市场中植入恶意代码,审计的2890个流行技能中:
- 41%存在安全漏洞
- 30.6%为高危或严重级别
- 每12个技能包中就有1个携带恶意代码
- 漏洞利用:CVE-2026-25253(ClawJacked攻击),平均98秒即可破解本地网关密码
- 重放攻击:被删除的恶意技能中,有34%换了个名字重新上架
官方漏洞
- 路径遍历漏洞:可访问服务器任意文件
- 任意代码执行漏洞:可直接在服务器上执行命令
- 密码弱加密:本地网关密码可被快速破解
全球影响
- 全球超过13.5万个OpenClaw实例暴露在公网上
- 其中大量实例无密码防护
- 中国至少15家券商发布内部合规通知,禁止在办公网络使用OpenClaw
- 国有企业和政府机构收到通知,要求限制使用
安全红线:哪些操作绝对不能做
⚠️ 高危操作清单
| 操作 | 风险等级 | 建议 |
|---|---|---|
| 公网暴露无密码实例 | 致命 | 必须设置强密码+IP白名单 |
| 安装来路不明的Skills | 极高 | 只从官方市场安装,审核代码 |
| 给Agent完整系统权限 | 极高 | 使用沙箱隔离+命令审批 |
| 让AI直接操作支付 | 极高 | 人工确认+限额控制 |
| 忽略日志审计 | 高 | 定期检查执行记录 |
✅ 安全配置模板
# ~/.openclaw/config.yaml
security:
require_password: true
password_min_length: 16
enable_ip_whitelist: true
allowed_ips:
- "127.0.0.1"
- "你的固定IP"
permissions:
allow_terminal: false # 除非必要,禁止执行终端命令
allow_file_write: false # 除非必要,禁止写文件
allow_external_network: false # 禁止访问外部网络
approval:
mode: "manual" # 所有高风险操作需人工审批
timeout: 300 # 5分钟不审批自动拒绝
行业影响:安全服务需求爆发
新商机
安全事件催生了新的商业机会:
| 细分领域 | 市场规模 | 代表公司 |
|---|---|---|
| 技能审计服务 | 预计5亿美元+ | 安全审计公司 |
| 漏洞修复服务 | 预计3亿美元+ | 安全服务商 |
| 合规咨询服务 | 预计2亿美元+ | 律所/咨询机构 |
| 安全托管服务 | 预计10亿美元+ | MSP/MSSP |
投资机会
CB Insights报告指出,安全与合规服务已成为AI Agent领域的四大投资方向之一:
- 启明星辰:可提供AI Agent场景安全防护解决方案
- 奇安信:聚焦企业级安全,具备漏洞修复与合规咨询能力
- 深信服:零信任网络架构,适配OpenClaw部署的边界隔离需求
后续发展:从"养虾"到"除虾"
舆论反转
安全事件后,网络上出现了戏剧性的反转:
- 之前:各大厂商举办"养虾大赛",腾讯在17个城市提供免费安装
- 之后:大量用户连夜寻求"卸载服务",涌现出大批收费"除虾"商家
OpenClaw官方回应
- 紧急发布安全更新,修复高危漏洞
- 强化白名单鉴权机制
- 增加代码审计流程
- 创始人Peter Steinberger宣布加入OpenAI,OpenClaw将交由基金会管理
行业趋势
专家预测:
- 不同厂商将推出各自版本的"龙蝦",类似预设的"罐头"服务
- 这类服务会降低对用户的技术要求,同时保证一定的安全性
- 企业级市场将出现"托管OpenClaw"服务模式
应对指南:如果你正在使用OpenClaw
立即检查清单
- [ ] 实例是否暴露在公网?
- [ ] 是否设置了强密码(16位以上)?
- [ ] 是否启用了IP白名单?
- [ ] 最近是否有可疑命令执行?
- [ ] 安装的Skills是否来自官方市场?
如果你决定卸载
- 备份MEMORY.md和USER.md中的重要数据
- 撤销所有API密钥
- 删除配置文件和会话数据库
- 关闭所有端口映射
- 考虑迁移到Hermes Agent(官方提供迁移工具)
如果你决定继续使用
- 立即更新到最新版本
- 修改所有密码
- 启用两步验证
- 只安装经过审核的Skills
- 使用Docker沙箱隔离
- 定期检查执行日志
总结
OpenClaw安全风暴揭示了一个核心问题:AI Agent的能力越强,安全风险就越大。
当一个AI系统可以读写文件、执行命令、访问网络时,它既是你最得力的助手,也可能是最大的安全威胁。
对于企业用户,短期内建议:
1. 核心业务系统不要使用未经安全审计的AI Agent
2. 敏感数据场景不要使用AI Agent直接操作
3. 持续关注官方安全公告,及时更新
对于个人用户:
1. 评估AI Agent带来的便利与风险的平衡
2. 采用"最小权限原则"配置Agent
3. 定期备份数据,保持警惕